В движках сделанных прямыми руками, в базе лежит не пароль, а его хэш. Если автор самодельного блог движка кладет туда plaintext пароль - он сам себе злобный антропоморфный дендромутант, ибо если ломанут базу вне движка - то получат и админский пароль тоже. Например. ;)
Своими глазами видел хостинг, у которого рутовый пароль на базу был пустым и порт 3306 торчал наружу ;)
no subject
Date: 2011-04-27 06:11 am (UTC)Своими глазами видел хостинг, у которого рутовый пароль на базу был пустым и порт 3306 торчал наружу ;)